IT风险的组成威胁脆弱性影响风险课件.ppt

上传人(卖家):三亚风情 文档编号:3604593 上传时间:2022-09-24 格式:PPT 页数:14 大小:239.50KB
下载 相关 举报
IT风险的组成威胁脆弱性影响风险课件.ppt_第1页
第1页 / 共14页
IT风险的组成威胁脆弱性影响风险课件.ppt_第2页
第2页 / 共14页
IT风险的组成威胁脆弱性影响风险课件.ppt_第3页
第3页 / 共14页
IT风险的组成威胁脆弱性影响风险课件.ppt_第4页
第4页 / 共14页
IT风险的组成威胁脆弱性影响风险课件.ppt_第5页
第5页 / 共14页
点击查看更多>>
资源描述

1、什么是“风险分析”?风险分析的目的是识别数据与其它IT资产受到威胁的不同方式,以及这些暴露的后续影响 暴露的解决措施作为”风险管理”的输入一些概念 威胁 概率/可能性/机会 IT资产 脆弱性 影响(C.I.A.)风险 业务后果 记住 没有威胁就没有风险IT风险的组成威胁脆弱性影响风险(安全需求)安全措施风险分析风险管理风险模型电力中断客户查询系统不可用性不支持决策制定业务损失额外工作威胁/脆弱性IT 资产影响业务后果什么是潜在威胁?大型机工作站以太网服务器X.25工作站工作站服务器网桥磁盘阵列小型机网桥打印机帐户X.25X.25为什么要分析IT风险?v以确保IT安全符合成本效益v了解 风险环境

2、:-内部因素,如:-v现有哪些计算机系统?以及为什么?v它们对业务的重要性如何?v它们面临什么威胁?外部因素,如:-v盗窃和损坏的威胁v黑客 的威胁v对外部供应商的依赖IT风险分析需要什么?v项目管理原则的运用:-成立审查指导委员会批准 TOR 和审查范围批准计划和资源需求确定指导委员会会议的日期v维护:-健全的文档管理 一个好的审计轨迹 IT风险分析包含什么内容?IT风险分包括了解-哪些IT资产需要加以保护来自于什么类型的威胁这些威胁如何显现它们发生的可能性导致的业务后果现有的保护措施管理报告v需要检查的系统优先次序表v每个系统以及所依赖的关键资产(硬件、软件、通信、数据、文档、人员)v威胁

3、、脆弱性、影响和业务后果的详细情况和测量 v现有保护措施有效性的评估v固有风险水平的评估风险分析 警告!注意!初始的风险分析会比较昂贵,但.后续审查比较便宜方法 好的方法应提供.防御型的风险分析技术 项目管理框架开展工作的详细指导,包括-v审查问卷v表格和其它文具辅助风险管理-v适当控制的选择v控制实施的优先次序手工方法 优点.便宜,使用方便益于快速/高层评审 缺点.无自动化的文档管理/审计轨迹无自动化的数据处理(电子表格和数据库软件可提供有限的帮助)风险管理的有限帮助(检查列表)更多的依赖于审查人员的经验而不是专门的软件包软件辅助方法 优点:.动化的文档管理/审计轨迹自动化的数据处理风险分析和风险管理的完全整合支持自动化的“如果?”规则 缺点.成本(逐渐降低).v初始采购成本和每年的维护成本v用户培训v强大的 PC和激光打印机此方法会很容易控制任务总结 IT 风险分析-识别和量化安全暴露告知风险管理流程仅是一个“快照”流程-评估系统对业务的重要程度识别IT资产和它们的从属评估威胁和脆弱性的程度 方法-手工软件支持

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公、行业 > 各类PPT课件(模板)
版权提示 | 免责声明

1,本文(IT风险的组成威胁脆弱性影响风险课件.ppt)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!


侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|